enableUnlicensedAdminstrators 操作

命名空间:microsoft.graph

重要: /beta 版本下的 Microsoft Graph API 可能会更改;不支持生产使用。

注意:适用于 Intune 的 Microsoft Graph API 需要适用于租户的活动 Intune 许可证

启用后,通过角色分配成员身份分配为管理员的用户不再需要分配Intune许可证。 角色分配中每个 AAD 安全组最多只能有 350 个未授权直接成员,但如果需要支持 350 个以上的未授权管理员,可以将多个 AAD 安全组分配给一个角色。 许可的管理员将继续按原样运行,因为可传递成员身份适用且不受 350 成员限制的约束。

权限

调用此 API 需要以下权限之一。 若要了解详细信息,包括如何选择权限的信息,请参阅权限

权限类型 权限(从最低特权到最高特权)
委派(工作或学校帐户) DeviceManagementServiceConfig.ReadWrite.All
委派(个人 Microsoft 帐户) 不支持。
应用程序 DeviceManagementServiceConfig.ReadWrite.All

HTTP 请求

POST /deviceManagement/enableUnlicensedAdminstrators

请求标头

标头
Authorization Bearer <token>。必需。
接受 application/json

请求正文

请勿提供此方法的请求正文。

响应

如果成功,此操作返回 204 No Content 响应代码。

示例

请求

下面是一个请求示例。

POST https://graph.microsoft.com/beta/deviceManagement/enableUnlicensedAdminstrators

响应

下面是一个响应示例。 注意:为简洁起见,可能会截断此处显示的响应对象。 将从实际调用中返回所有属性。

HTTP/1.1 204 No Content